cardholder data environment (CDE) definition:
持卡人数据环境(CDE)是一个计算机系统或网络的IT系统流程,存储和/或tramits持卡人数据或seitive支付身份验证数据。A CDE also”的字眼,任何旨在直接connects to然而也证实了这一网络.
支付卡行业数据安全标准(PCI DSS)包括特定需求来保护电子支付和身份验证数据驻留在所有物理和虚拟组件CDE,包括:
网络组件(如防火墙、交换机、路由访问点,网络设备、安全设备。
销售点(POS)系统,如支付终端,现金registe,卡里德和其他系统摄入支付卡数据时从客户付款traaction。
服务包括Web服务、应用服务、数据库服务、认证服务,邮件服务、代理服务、网络时间协议服务和域名服务。
所有applicatio,内部和外部。
任何虚拟组件,包括虚拟机、虚拟交换机,虚拟路由、虚拟设备、虚拟applicatio虚拟桌面和hyperviso。
第三方IT系统。
零售行业的大多数数据泄露涉及持卡人数据环境的妥协。为此,PCI DSS需要各种各样的控制来确保CDE,包括网络分割。如果持卡人数据的规模和范围的环境是最小,充分隔离使用技术和规则集,它会减少数据泄露的可能性。
最近更新时间:2015-11-30 EN
相关推荐
-
10款API安全测试工具帮助降低风险
API是现代应用程序架构的核心。然而,由于其重要性以及提供数据和资源访问的能力,它们经常成为攻击者的目标。 A […]
-
如何防止DDoS攻击
分布式拒绝服务(DDoS)攻击,尽管广为人知,但仍然是恶意行为者用来对企业造成财务和声誉损害的常见的方法。 然 […]
-
API安全成熟度模型用于评估API安全态势
随着企业使用的API数量不断增加,保护这些代码位比以往任何时候都更加重要,它们使软件能够通信。为此,团队必须审 […]
-
CrowdStrike:内容验证漏洞导致全球中断
CrowdStrike周三表示,该网络安全供应商内容验证系统中的漏洞是导致上周五全球中断的的原因。 上周五,C […]